我的编程空间,编程开发者的网络收藏夹
学习永远不晚

windows系统自带杀毒工具

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

windows系统自带杀毒工具

Windows系统集成了很多工具,它们各司其职,满足用户不同的应用需求。其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。

  一、任务管理器给病毒背后一刀

  Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。

  1.查杀会自动消失的双进程木马

  前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀

  调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令如图1,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程进程。(如图)windows系统自带杀毒工具图1 查询PID进程

  找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。

  2.揪出狂写硬盘的P2P程序

  单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。

  打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。

二、系统备份工具杀毒于无形

  笔者曾遭遇一个无法删除的病毒“C:\Program Files\Common Files\PCSuite\rasdf.exe”,同时也无法复制这个文件,如何清除它。笔者通过系统备份工具清除了该病毒,操作过程如下:

  第一步:单击“开始→所有程序→附件→系统工具→备份”,打开备份或还原向导窗口,备份项目选择“让我选择要备份的内容”,定位到“C:\Program Files\Common Files\PCSuite”。

  第二步:继续执行备份向导操作,将备份文件保存为“g:\virus.bkf”,备份选项勾选“使用卷阴影复制”,剩余操作按默认设置完成备份。

  第三步:双击“g:\virus.bak”,打开备份或还原向导,把备份还原到“g:\virus”。接着打开“g:\virus”,使用记事本打开病毒文件“rasdf.exe”,然后随便删除其中几行代码并保存,这样病毒就被我们使用记事本破坏了(它再也无法运行)。

  第四步:操作同上,重新制作“k:\virus”的备份 上一页12 下一页 阅读全文

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

windows系统自带杀毒工具

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

windows系统自带杀毒工具

Windows系统集成了很多工具,它们各司其职,满足用户不同的应用需求。其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。一、任务管理器给病毒背后一刀Windows
2023-05-23

如何关闭系统自带的windows杀毒软件

这篇文章主要介绍了如何关闭系统自带的windows杀毒软件,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。方法一:1、同时按下快捷键win+r打开运行菜单,然后输入gpedit
2023-06-26

windows10系统自带杀毒怎么关闭

本文小编为大家详细介绍“windows10系统自带杀毒怎么关闭”,内容详细,步骤清晰,细节处理妥当,希望这篇“windows10系统自带杀毒怎么关闭”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。windows10
2023-07-04

win10系统自带杀毒软件怎么用

这篇文章主要介绍win10系统自带杀毒软件怎么用,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!1.登录win10系统桌面,点击开始菜单 - 所有程序 - Windows系统 - Windows Defender。2.
2023-06-28

如何使用Win8系统自带杀毒软件

首先我们要说明的是,Windows Defender并不是我们杀毒首选,这只是微软在用户没有安装仍和杀软时提供的备用防护机制。因此我们如果安装了第三方的杀毒软件,系统就会将Windows Defender关闭。Windows Defende
2022-06-04

如何打开Win10系统自带截图工具

这篇文章主要介绍“如何打开Win10系统自带截图工具”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“如何打开Win10系统自带截图工具”文章能帮助大家解决问题。打开Win10系统自带截图工具的步骤第一
2023-07-01

Windows8系统自带的截图小工具介绍

知识点分析: 1、系统下同时按住键盘上 Windows 和 F 键打开搜索菜单 ,点击应用。参见下图2、在应用里面点击截图工具启动截图。参见下图3、由于每次在应用里打开截图工具比较繁琐,可以在截图工具上右键选择固定到任务栏,以后就可以在任务
2022-06-04

win8系统自带截图小工具使用技巧 win8自带的截图工具使用图解

Win8系统自带的截图工具不仅可以按照大家熟悉的全屏、窗口、矩形、任意形状等模式截图,更提供了方便的新功能,也可以对Win8开始屏幕做各种截图。 Win8系统自带截图处理按PrtS键进行全屏截图外,还有一个截图小工具。使用这个小工具截图可以
2022-06-04

Navicat Premium15工具自动被杀毒防护软件删除如何解决

本篇内容介绍了“Navicat Premium15工具自动被杀毒防护软件删除如何解决”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!Navic
2023-07-05

Windows8怎么打开系统自带的画图工具

Win8没有开始菜单让很多用户在打开一些程序时手足无措,就拿系统自带的画图工具来说,它在Win8系统上该如何打开呢?下面小编为你讲解。操作方法1.按Win键+F键,打开搜索。2.点击右侧搜索框下面的应用。3.在应用列表中点击画图。Win8上
2022-06-04

win10自带的系统修复工具怎么使用

在Windows 10中,有几种不同的系统修复工具可供使用。下面是使用一些常见的系统修复工具的方法:1. 系统文件检查工具(SFC):- 打开命令提示符:在开始菜单中搜索"命令提示符",然后右键点击并选择"以管理员身份运行"。- 输入以下命
2023-10-09

怎么用win10系统自带工具清理c盘

今天小编给大家分享一下怎么用win10系统自带工具清理c盘的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。1、使用 「Win
2023-06-28

怎么在Win10系统中打开系统自带的截图工具

今天就跟大家聊聊有关怎么在Win10系统中打开系统自带的截图工具,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。详细如下:1、在小娜中搜索“截图工具”。2、点击打开“截图工具”。3、点
2023-06-07

Win10系统自带放大镜工具的路径在哪

有用过Windows系统上自带的放大镜工具的用户,多少都知道如何启动它,最为简单的当然就是在开始菜单中打开。我们也可以了解它的路径,从具体位编程客栈置来启动它。下面js我们来看看Win10系统下放大镜工具的路径在哪。放大镜工具的路径C:\U
2023-06-13

如何在Linux系统中安装使用恶意软件扫描工具及杀毒引擎

这篇文章主要讲解了“如何在Linux系统中安装使用恶意软件扫描工具及杀毒引擎”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何在Linux系统中安装使用恶意软件扫描工具及杀毒引擎”吧!恶意软
2023-06-13

NavicatPremium15工具自动被杀毒防护软件删除的两种解决方法

这篇文章主要介绍了NavicatPremium15工具自动被杀毒防护软件删除的两种解决方法,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧
2023-02-22

Windows 系统蓝屏分析工具

你的Windows系统有过蓝屏吗?肯定有蓝屏过!那么你知道为什么蓝屏吗?我想90%的人面对蓝屏一定是束手无策的。那怎么办?这里小编推荐一款小工具——系统蓝屏在线分析工具,有了它即便是小白,你也可以知道自己的Windo
2023-05-25

使用Windows7自带工具对Win7系统进行备份流程

对系统进行备份是一件很重要的事情,如果系统的硬件或存储媒体发生故障,“备份”可以帮助您保护数据免受意外的损失。其实使用win7自带的系统备份功能就可以实现Windows7系统备份,操作简单又便捷,今那么如php何使用
2023-06-06

win8系统自带截图工具使用方法(图文详解)

在使用电脑的使用过程中,常常会用到截屏工具。很多朋友并不清楚win8系统截图工具怎么使用的,下面小编给大家分享下win8系统自带截屏工具的使用方法。 1、按下键盘上的win键,进入到win8的开始界面,在开始界面找到左下角的箭头并点击。2、
2022-06-04

编程热搜

目录